CloudNativeSecurityCon North America 2023 概述
CloudNativeSecurityCon North America 2023 于本周在美国西雅图拉开帷幕。这是由云原生计算基金会(CNCF)组织的首个专注于云原生安全的独立活动,吸引了超过800名参与者、70场会议和50家赞助商及供应商。
新认证计划:Kubernetes 和云安全助理(KCSA)
CNCF的执行董事Priyanka Sharma在活动开幕式上宣布,将于今年晚些时候推出新的Kubernetes和云安全助理(KCSA)认证。该认证旨在填补云原生安全领域的技术需求,为从业者(包括初学者)提供知识和技能,以便将其纳入组织的云原生基础设施中。目前,该认证正在由社区专家和专业人士开发,有兴趣的从业者可以通过在线表格申请成为Beta测试者。该认证预计将在2023年11月6日至9日的KubeCon+CloudNativeCon北美大会前正式推出。
云原生安全的复杂性
Priyanka在主题演讲中强调,由于云原生环境的快速部署周期、现代基础设施和规模,云原生生态系统中的安全性非常复杂。她概述了CNCF的云原生安全方法,即以人为本,依靠云原生社区的协作、教育、学习和知识共享。
CNCF CTO Chris Aniszczyk的访谈
独立会议的必要性
Chris Aniszczyk表示,KubeCon虽然是一个很好的活动,但规模太大,无法专注于某一特定领域。因此,CNCF决定举办一个以开发者为主导、开源、供应商中立且专注于云原生安全的独立会议。根据反馈,CNCF可能会在明年继续举办并扩大这一活动。
应对云原生安全的挑战
Aniszczyk指出,随着越来越多的组织采用云原生技术,容器和Kubernetes的漏洞、威胁和勒索软件也在增加。他强调了教育资源和培训的重要性,特别是通过KCSA认证来帮助开发者和安全团队应对这些挑战。CNCF的角色主要是通过培训、赞助有前景的项目以及与供应商合作来提供支持。
关键技术项目
Aniszczyk提到了一些在云原生安全中发挥重要作用的项目,包括Cilium、eBPF技术栈(如Falco和Pixie),以及应用和基础设施监控与安全监控的交叉领域。他认为,基于eBPF技术的项目将成为未来云原生安全的核心,因为它们提供了对内核的新颖且强大的可见性。此外,软件物料清单(SBOMs)也有助于开发者和安全从业者更好地理解其软件的构成,从而在生产环境中检测异常。
活动的未来安排
Cloud Native SecurityCon 之前是与KubeCon+CloudNativeCon联合举办的活动。基于社区的反馈和对云原生安全的重视,CNCF决定从今年起将其作为一个独立活动。部分会议和主题演讲已在CNCF的YouTube频道上发布。
下一场CNCF会议
下一场CNCF会议是KubeCon+CloudNativeCon EU 2023,将于4月18日至21日在阿姆斯特丹以混合形式举行。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用。你还可以使用@来通知其他用户。